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नई दिल्ली, मंगलवार , अक्तूबर 6 , 2020 / आश्विन 14 , 1942 
NEW DELHI , TUESDAY , OCTOBER 6 , 2020 / ASVINA 14 , 1942 


इलैक्ट्रोनिकी और सूचना प्रौद्योगिकी मंत्रालय 

अधिसूचना 

नई दिल्ली , 29 सितम्बर, 2020 
का.आ. 3472( अ). केंद्रीय सरकार , सूचना प्रौद्योगिकी अधिनियम , 2000 ( 2000 का 21 ) की धारा 3 क की 
उपधारा ( 4 ) द्वारा प्रदत्त शक्तियों का प्रयोग करते हुए उक्त अधिनियम की दूसरी अनुसूची में निम्नलिखित संशोधन करती है , 
अर्थात् : 
1. सूचना प्रौद्योगिकी अधिनियम , 2000 ( 2000 का 21 ) की दूसरी अनुसूची में , 
( ) स्तंभ संख्या ( 1 ) , ( 2 ) और ( 3 ) के अधीन क्रम संख्या 1 और उससे संबंधित प्रविष्टियों के पश्चात् निम्नलिखित 

क्रम संख्या और प्रविष्टियां अंत : स्थापित की जाएंगी, अर्थात् : 
क्र.सं. वर्णन 

प्रक्रिया 


1 


2 


3 


" 2 . 


ई - अधिप्रमाणन तकनीक ई - अधिप्रमाणन तकनीक द्वारा किसी इलैक्ट्रानिक अभिलेख के अधिप्रमाणन जो - 
और विश्वसनीय तीसरे 

( क ) अंकीय चिन्हक प्रमाणपत्रों को देने वाले प्रमाणकर्ता प्राधिकारी द्वारा 
प्रक्षकार द्वारा सुकर 

की 

ई - अधिप्रमाणन , द्रुतान्वेषण और असममित गूढ़ प्रणाली तकनीक के उपयुक्त उपयोग 
गई उपयोगकर्ता चिन्हक 

द्वारा किया जाएगा परंतु प्रमाणकर्ता प्राधिकारी उपयोगकर्ता पहचान सत्यापन 
पूंजी सृजन 

और 

विश्वसनीय तीसरे पक्षकार द्वारा पूंजी का सुनिश्चित भंडारकरण और चिन्हक पूंजी से 
अभिगम के 

लिए उपयोगकर्ता का एकमात्र अधिप्रमाणन नियंत्रण सुनिश्चित करेगा । 
प्रक्रिया 


के 


4745 GI/ 2020 


( 1 ) 
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( ख ) अंकीय चिन्हक प्रमाण पत्र आवेदक का पहचान सत्यापन समय समय पर नियंत्रक 
द्वारा जारी पहचान सत्यापन मार्गदर्शक सिद्धांतों के अनुसार होगा । 
( ग) विश्वसनीय तीसरे पक्षकार के रुप में क्रियाशील रहने के लिए अपेक्षा नियंत्रक द्वारा 
जारी किए गए ई - अधिप्रमाणन मार्गदर्शक सिद्धांतों के अधीन विनिर्दिष्ट होगी । 
( घ) विश्वसनीय तीसरा पक्षकार 
( i ) अंकीय चिन्हक प्रमाणपत्र आवेदक के पहचान सत्यापन को सुकर बनाएगा । 
( ii ) उपयोगकर्ता के एक मात्र अधिप्रमाणन द्वारा चिन्हक पूंजी के उपयोगकर्ता के सृजन 
और पश्चातवर्ती उपयोग के लिए एक मात्र नियंत्रण रखने हेतु उपयोगकर्ता के लिए 
सुनिश्चित भंडारकरण स्थापित करेगा । 
( iii ) पूंजी युग्म सृजन उपयोगकर्ता की चिन्हक पूंजी के सुनिश्चित भंडारकरण को सुकर 
करेगा और चिन्हक सृजन क्रियाकलापों को सुकर बनाएगा । 
( iv ) डीएससी आवेदक को डीएससी प्ररुप् को प्रस्तुत करने और अंकीय चिन्हक 
प्रमाणपत्र जारी करने के लिए प्रमाणकर्ता प्राधिकारी को प्रमाणपत्र हस्ताक्षर करने के 
अनुरोध को सुकर करेगा और 
( v ) अंकीय चिन्हक प्रमाणपत्र को प्रतिसंहरण करने और उपयोगकर्ता की चिन्हक पूंजी 
के नष्ट करने को सुकर बनाएगा । 
( ड . ) प्रमाणकर्ता प्राधिकारी द्वारा अंकीय चिन्हक प्रमाणपत्र का जारी किया जाना 
सूचना प्रौद्योगिकी अधिनियम और उसके अधीन बनाए गए नियमों के उपबंधों के 
अनुसार अंकीय चिन्हक प्रमाणपत्र आवेदक के प्रत्यय पत्र के सत्यापन पर आधारित 


होगा । 


( च ) अधिप्रमाणन और पूंजी के भंडारकरण के लिए रीति और अपेक्षा समय - समय पर 
ई - अधिप्रमाणन मार्ग दर्शक सिद्धांतों के अधीन नियंत्रक द्वारा जारी की जाएगी । 
( छ ) उपयोगकर्ता की पूंजीयुग्म को सृजन करने के लिए सुरक्षा प्रक्रिया नियंत्रक द्वारा 
जारी किए गए ई- अधिप्रमाणन मार्गदर्शक सिद्धांतों के अनुसरण में होगी । 
( ज ) सूचना प्रौद्योगिकी (प्रमाणकर्ता प्राधिकारी) नियम 2000 के नियम 6 में निर्दिष्ट 
मानकों का , जहां तक वे अंकीय चिन्हक प्रमाणपत्र आवेदक की लोक पूंजी के 
प्रमाणीकरण क्रियाकलाप से संबंधित हैं , अनुपालन किया जाएगा । 
( झ ) रीति जिसमें सूचना अंकीय चिन्हक के साधन द्वारा अधिप्रमाणित की गई है अंकीय 
चिन्हक ( अंत : इकाई) नियम, 2015 के नियम 3 से 12 तक में निर्दिष्ट रीति और 
मानकों का अनुपालन किया जाएगा जहां तक वे अंकीय चिन्हक के सृजन , भंडारण 
और सत्यापन से संबंधित हैं । 


[ फा . सं . 12( 8 )/ 2020 - सीसीए] 

डॉ . राजेंद्र कुमार , अपर सचिव 
टिप्पण : सूचना प्रौद्योगिकी अधिनियम 2000 की दूसरी अनुसूची अधिसूचना संख्यांक सा.का.नि. 61 ( अ) तारीख 

27 जनवरी, 2015 , सा.का.नि 539 ( अ) तारीख 20 जून , 2015 , सा.का.नि. 446 ( अ) तारीख 27 अप्रैल, 
2016 और का.आ. 1119 ( अ) तारीख 1 मार्च, 2019 द्वारा संशोधित की गई थी । 
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MINISTRY OF ELECTRONICS AND INFORMATION TECHNOLOGY 


NOTIFICATION 


New Delhi , the 29th September, 2020 
S.O. 3472 ( E ) .— In exercise of the powers conferred by sub - section ( 4 ) of section 3A of the 
Information Technology Act , 2000 ( 21 of 2000 ) , the Central Government hereby makes the following 
amendment to the Second Schedule to the said Act, namely : 
1. In the Information Technology Act, 2000 ( 21 of 2000 ), in the Second Schedule , - 

( i ) under column numbers ( 1 ) , ( 2 ) and ( 3 ) , after serial number 1 and entries relating thereto the 
following serial number and entries shall be inserted , namely: 


S.No. 


Description 


Procedure 


( 1 ) 


( 2 ) 


( 3 ) 


" 2 . 


Authentication of an electronic record by e -authentication 
which shall be done by 


technique 


e - authentication 
technique and 
procedure for 
creating and 
accessing 
subscriber s 
signature key 
facilitated by 
trusted third party 


( a ) the applicable use of e - authentication , hash and asymmetric crypto 

system techniques leading to issuance of Digital Signature 
Certificate by Certifying Authority , provided that Certifying 
Authority shall ensure the subscriber identity verification, secure 
storage of the keys by trusted third party and subscriber s sole 

authentication control to the signature key . 
( b ) Identity verification of Digital Signature Certificate applicant shall 

be in accordance with the Identity Verification Guidelines issued 

by Controller from time-to - time. 
( c ) The requirement to operate as trusted third party shall be specified 

under e - authentication guidelines issued by the Controller. 
( d) a trusted third party shall 
i ) facilitate Identity verification of Digital Signature Certificate 

applicant; 
ii ) establish secure storage for subscriber to have sole control 

for creation and subsequent usage of subscriber s signature key 
by sole authentication of subscriber ; 


iii ) facilitate key pair - generation , secure storage of subscriber s 

signature key and facilitate signature creation functions; 
iv ) facilitate the submission of DSC application form and 

certificate signing request to the Certifying Authority for 
issuing a Digital Signature Certificate to the DSC applicant, 
and 


v ) facilitate revocation of Digital Signature Certificate and 

destruction of subscriber s signature key. 
( e ) Issuance of Digital Signature Certificate shall be based on 

verification of credentials of Digital Signature Certificate applicant 
by Certifying Authority as per the provisions of the Information 
Technology Act and Rules made thereunder. 


( f) The manner and requirements for authentication and storage of 

keys shall be as issued by the Controller from time to time under 
e - authentication guidelines 


4 


THE GAZETTE OF INDIA : EXTRAORDINARY 


[PART II — SEC . 3 ( ii ) ] 


( g ) The security procedure for creating the subscriber s key pair shall 

be in accordance with the e - authentication guidelines issued by the 
Controller . 


(h ) The standards referred to in rule 6 of the Information Technology 

( Certifying Authorities) Rules , 2000 shall be complied with , in so 
far as they relate to the certification function of public key of 

Digital Signature Certificate applicant. 
( i ) The manner in which information is authenticated by means of 

digital signature shall comply with the manner and standards 
specified in rule 3 to 12 of Digital Signature ( End entity) Rules , 
2015 in so far as they relate to the creation , storage and verification 
of Digital Signature . " 


[ F. No. 12 ( 8 ) /2020 - CCA ] 


Dr. RAJENDRA KUMAR , Addl. Secy . 


Note : The Second Schedule to the Information Technology Act , 2000 was amended vide notification 

number G.S.R. 61 ( E ) , dated the 27th January, 2015 , G.S.R. 539 ( E ) , dated the 30 June 2015 , 
G.S.R. 446 ( E ) , dated the 27th April 2016 and S.O. 1119 ( E ), dated 1st March , 2019 . 
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